---
title: "Fuite massive de données : 300 000 licenciés FFTir exposés par un hacker"
description: "Un hacker vend l’accès aux données de 300 000 licenciés FFTir comme un produit sur le dark web. Si tu es membre, tes infos (nom, adresse mail, date de naissance) pourraient déjà être exposées. La fédération n’a pas encore confirmé la fuite, mais mieux vaut vérifier ses mails et mots de passe."
canonical_url: "https://www.internetcreatif.fr/actualite/fuite-massive-de-donnees-300-000-licencies-fftir-exposes-par-un-hacker/"
markdown_url: "https://www.internetcreatif.fr/actualite/fuite-massive-de-donnees-300-000-licencies-fftir-exposes-par-un-hacker.md"
language: "fr-FR"
author: "internet"
date_published: "2026-09-01T18:56:39+00:00"
date_modified: "2026-09-01T18:56:43+00:00"
content_type: "article"
source_url: "https://www.cyberattaque.org/fftir-les-donnees-de-300-000-licencies-mis-en-vente-par-un-hacker/"
source_title: "FFTir : les données de 300 000 licenciés mis en vente par un hacker"
---

# Fuite massive de données : 300 000 licenciés FFTir exposés par un hacker

## À retenir

- Tu arrives enfin à ton club après une longue journée de sport, prêt·e à tirer comme un·e pro.
- Tu connais peut-être pas la Fédération française de tir (FFTir) en détail, mais tu as probablement croisé un club près de chez toi.
- On a eu un petit aperçu des extraits pour te montrer à quel point c’est glacial .
- D’abord, parce que ces infos peuvent servir à bien des trucs… pas forcément sympas .
- Pour l’instant, la FFTir n’a pas confirmé officiellement cette fuite .
> Ta licence de tir vient peut-être d’être piratée sans que tu saches comment, et 300 000 personnes sont dans le même bateau.

Tu arrives enfin à ton club après une longue journée de sport, prêt·e à tirer comme un·e pro. Tu passes la porte, tu paies ta licence… et là, *pouf*, ton numéro de sécurité sociale (enfin, presque), ton prénom, ton adresse mail, même ta date de naissance : tout ça pourrait déjà traîner sur le dark web sans que tu saches comment. Oui, on parle bien d’une fuite massive : un hacker du nom de Vagrantly vient de mettre en vente **l’accès à des données ultra-sensibles de la FFTir**, celles de jusqu’à 300 000 licenciés. Trois cent mille personnes concernées ? Oui, tu as bien lu. Et parmi elles… des mineurs. Ton club préféré pourrait être en train de te trahir sans le savoir. Le pire ? Ce n’est pas une fuite classique où tout le monde télécharge un gros fichier avec tes données perso. Non, Vagrantly vend **un accès direct**, comme si tu achetais les clés d’un coffre-fort rempli de tes coordonnées bancaires… sauf que là, c’est tes infos perso qui pourraient finir dans les mains des premiers arrivés.
## La FFTir, ton club et toi : une porte déverrouillée pour les hackers

![Analyste dans un bureau éclairé en bleu, concentré sur des écrans affichant des logs de sécurité et des codes fragmentés, avec une armoire serveurs allumée en arrière-plan. L’ambiance reflète la découverte d’une faille critique dans le système. ---](https://www.internetcreatif.fr/wp-content/uploads/2026/09/a5030c68-94b8-529e-a349-47dbd3583468_image1_0001.jpg)

Tu connais peut-être pas la Fédération française de tir (FFTir) en détail, mais tu as probablement croisé un club près de chez toi. Et devine quoi ? **Cette fédération, c’est le supermarché des données perso pour les hackers.** Quand tu deviens licencié·e, tu donnes ton prénom, ton adresse mail, ta date de naissance… et parfois même des infos sur un handicap ou des documents administratifs. Bref, *"Merci FFTir, vous avez tout ce qu’il faut pour me reconnaître comme la personne que je suis"*. Et ces données ? Elles sont stockées dans un système informatique qui doit gérer des milliers de licenciés. Problème : les systèmes informatiques ont parfois des failles, comme une porte mal verrouillée chez toi. Ici, Vagrantly parle d’une faille du type **"IDOR partielle"**, un nom compliqué pour dire que **le système ne vérifie pas assez bien qui peut accéder à quoi**. Imagine : tu vas sur le site de ton club et tu vois les dossiers des autres utilisateurs, juste parce qu’ils sont mal protégés. Pas top, non ? Sauf que là, c’est *300 000 personnes qui pourraient être concernées*, si cet accès est bien exploité.
## Dans cette base de données, tes infos sont exposées comme en plein jour

![Mains tapant frénétiquement sur un clavier dans un café la nuit, éclairé par l’écran d’un ordinateur portable. En arrière-plan, une ville brumeuse sous la pluie avec des néons qui clignotent, évoquant une surveillance omniprésente et des données exposées. ---](https://www.internetcreatif.fr/wp-content/uploads/2026/09/a5030c68-94b8-529e-a349-47dbd3583468_image2_0001.jpg)

On a eu un petit aperçu des extraits pour te montrer à quel point c’est **glacial**. Voici ce que Vagrantly a pu récupérer (ou du moins accéder) jusqu’à présent : - **Ton identité complète** : nom, prénom, date de naissance. Oui, même si tu as 18 ans ou que tu es mineur·e, tes données sont là. *"Super, merci FFTir pour ton cadeau d’anniversaire"*.
- **Tes coordonnées perso** : adresse mail et parfois ton adresse postale. Parfait pour te contacter… ou pour te faire croire à un faux message urgent de la fédération.
- **Ton statut de licencié·e** : numéro de licence, club où tu t’entraînes, date de validité. Bref, tout ce qu’il faut pour savoir où te trouver et quand.
- **Des infos sensibles en plus** : certaines personnes ont aussi des détails sur un handicap ou des documents liés à leur pratique (factures, etc.). *"C’est comme si quelqu’un ouvrait ta boîte aux lettres sans permission… mais en pire"*.

 Le comble ? Ces données ne sont pas vieilles de dix ans : elles correspondent à des licences valides, des clubs actifs. Si tu es licencié·e, **tes infos sont probablement dedans**. Et le pire, c’est que Vagrantly ne s’arrête pas là : il vend cet accès à d’autres cybercriminels. *"J’ai trouvé la faille, vous voulez l’acheter ?"* Oui, tu as bien compris : si quelqu’un d’autre achète cet accès et qu’il est moins scrupuleux que Vagrantly… tes données pourraient finir dans des mains encore plus dangereuses.
## Pourquoi c’est grave ? Parce que ça peut devenir très personnel (et pas dans le bon sens)

![Jeune personne sur un porche le matin, tenant une enveloppe avec inquiétude devant une boîte aux lettres entrouverte et des lettres éparpillées, sous la lumière dorée du lever du soleil filtrant à travers les arbres. ---](https://www.internetcreatif.fr/wp-content/uploads/2026/09/a5030c68-94b8-529e-a349-47dbd3583468_image3_0001.jpg)

D’abord, parce que **ces infos peuvent servir à bien des trucs… pas forcément sympas**. Imagine un hacker qui connaît ton prénom, ta date de naissance et ton adresse mail. Avec ça, il peut te contacter en se faisant passer pour la FFTir : *"Votre licence n’est plus valide, cliquez ici pour la renouveler"*. Ou pire : **il pourrait essayer d’usurper ton identité**, surtout si tu es mineur·e. Parce que oui, les mineurs sont aussi concernés. Ensuite, parce que *"la FFTir a déjà été piratée avant"*. Entre le 18 et le 20 octobre 2025, son système ITAC avait été compromis. Résultat : numéros de licence, adresses, mails… tout un tas d’infos sensibles avaient fuité (mais heureusement pas les données bancaires ou médicales). **Cette nouvelle attaque n’a aucun lien officiel avec celle-là**, mais bon, ça rappelle quand même que même les fédérations sportives peuvent être des cibles. Et enfin, parce que Vagrantly ne fait pas dans la demi-mesure : il vend cet accès comme un produit sur le dark web. *"J’ai trouvé la faille, vous voulez l’acheter ?"* Oui, tu as bien compris : si quelqu’un d’autre achète cet accès et qu’il est moins scrupuleux que Vagrantly… tes données pourraient finir dans des mains encore plus dangereuses.
## Conclusion

![Bureau épuré avec un ordinateur portable ouvert sur un tableau de bord sécurisé, éclairé par la lumière naturelle du jour filtrant à travers une fenêtre. Une tasse de café et un carnet sont posés à côté, symbolisant une vigilance proactive face aux risques cyber. ---](https://www.internetcreatif.fr/wp-content/uploads/2026/09/a5030c68-94b8-529e-a349-47dbd3583468_image4_0001.jpg)

Pour l’instant, **la FFTir n’a pas confirmé officiellement cette fuite**. Elle n’a pas non plus précisé si les données ont été vraiment volées ou juste accessibles via cet accès. Mais une chose est sûre : *"si tu es licencié·e, tes infos pourraient être en danger"*. Alors que faire ? Voici quelques pistes (sans te transformer en paranoïaque) : - Vérifie ta licence : si elle est toujours valide et que tu n’as pas reçu d’e-mail bizarre ("votre licence expire dans 24h, cliquez ici"), c’est déjà un bon signe. Mais reste vigilant·e.
- Change tes mots de passe, surtout pour les comptes liés à la FFTir ou aux clubs sportifs. Une bonne habitude, même sans fuite.
- Surveille tes mails et messages : si tu reçois un e-mail "urgent" venant d’un club ou de la FFTir et que tu as un doute, ne clique pas dessus. Contacte directement le club par téléphone pour vérifier.
- Pose des questions à ton club : est-ce qu’ils ont renforcé leurs protections depuis octobre 2025 ? Est-ce qu’ils communiquent sur le sujet ? Si tu es membre, c’est ton droit de savoir.

 Et surtout… *"ne te dis pas que ça ne t’arrivera pas à toi"*. Même si tu ne fais pas de tir sportif, cette histoire rappelle que **nos données sont partout et que les cybercriminels cherchent toujours des failles**. Alors un petit coup d’œil en plus sur tes mails, ça ne fait jamais de mal.
